
SOC287 - Lettura arbitraria di file su Checkpoint Security Gateway [CVE-2024-24919]
Questo repository contiene un'analisi dettagliata della vulnerabilità CVE-2024-24919 che colpisce i Check Point Security Gateway. La vulnerabilità consente la lettura arbitraria di file, esponendo potenzialmente file di sistema sensibili come /etc/passwd. Questo documento fornisce un'analisi approfondita dello scenario di attacco, dei metodi di rilevamento e delle strategie di mitigazione.
Per un walkthrough dettagliato di questo lab SOC Let's Defend, fare riferimento a: SOC287 Walkthrough del Lab
In questo incidente, un attaccante ha sfruttato la vulnerabilità CVE-2024-24919 per inviare un payload di directory traversal tramite una richiesta HTTP POST e accedere al file /etc/passwd sul sistema target. Di seguito i dettagli chiave dell'avviso: